Condividi:        

connessione lentissima

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

connessione lentissima

Postdi paolobaru » 20/10/10 08:24

Salve a tutti,
da un po' di tempo la conmnessione internet del mio pc è divenuta lentissima, da sole si aprono pagine indesiderate e compaiono strani ieplore e svchost nel log di HJ.
spybot non trova niente e non capisco se si tratta di un malware o virus!

vi posto il log di HJ

Logfile of HijackThis v1.99.1
Scan saved at 9.16.38, on 20/10/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17091)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe
C:\Programmi\SHARP\Button Manager U\btnman.exe
C:\Programmi\ZyDAS Technology Corporation\ZyDAS Wireless LAN\ZDConfig.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\OpenOffice.org 3\program\soffice.exe
C:\Programmi\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\WPSC3PSW.EXE
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Java\jre6\bin\jucheck.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\Paolo\Desktop\PROGRAMMI SCARICATI\Hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [WpsRePsw] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\WpsRePsw.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe" -s
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10b.exe
O4 - Startup: Collegamento a freepopsd.lnk = C:\Programmi\FreePOPs\freepopsd.exe
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sharp Button Manager U.lnk = C:\Programmi\SHARP\Button Manager U\btnman.exe
O4 - Global Startup: Tasto di scelta rapida per l'avvio di AutoCAD.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O4 - Global Startup: ZDConfig.lnk = C:\Programmi\ZyDAS Technology Corporation\ZyDAS Wireless LAN\ZDConfig.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... oader5.cab
O16 - DPF: {33415AC7-AFFA-4D55-B41C-C64C0D07DFCA} (Hewlett-Packard Printer Diagnostics) - http://h50203.www5.hp.com/HPISWeb/Custo ... anager.CAB
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://sit.polesineinnovazione.it/mgaxctrl.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Controllo AcDc oggi) - file:///C:/Programmi/AutoCAD%20LT%2098/AcDcToday.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file:///C:/Programmi/AutoCAD%20LT%2098/AcPreview.ocx
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Programmi\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Programmi\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programmi\Java\jre6\bin\jqs.exe" -service -config "C:\Programmi\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Programmi\TomTom HOME 2\TomTomHOMEService.exe

vi chiedo dottori... è grave?? :)
riuiscirò a recuperare il malato o devo iniziare a pensare all'estrema unzione? :( (formatto??)

grazie in anticipo a tutti coloro mi sapranno aiutare.
Paolo
paolobaru
Utente Junior
 
Post: 16
Iscritto il: 08/08/06 20:53

Sponsor
 

Re: connessione lentissima

Postdi Luke57 » 20/10/10 08:43

Ciao, esegui Lop S&D.exe
http://eric.71.mespages.googlepages.com/LopSD.exe
- doppio click su Lop S&D presente sul tuo desktop
- scegli la lingua(englihsh) e seleziona 1 (ricerca)+ Invio
- attendi il termine della scansione......
- allega il log C:\lopR.txt
esegui navilog, http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe doppio click su Navilog.exe per lanciare l'installazione. Una volta terminata l'installazione doppio click su Navilog1 per eseguirlo, seleziona la lingua e premi INVIO.Poi premi 1 e INVIO, Navilog avviserà che la ricerca é terminata,premete un tasto per visualizzare il rapporto (log) che ha generato.A questo punto se il log presenta minacce attive ,bisogna proseguire con l'eliminazione

doppio click su Navilog1 e portati al menu principale del tool
digita 2
Attendere....
Dopo il riavvio il tool ultimerà la procedura, allega il log creato C:\cleannavi.txt
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: connessione lentissima

Postdi paolobaru » 20/10/10 09:59

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Award Modular BIOS v6.0
USER : Paolo ( Administrator )
BOOT : Normal boot
Antivirus : avast! Antivirus 5.0.83886757 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:39 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:35 Go (Free:26 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (Local Disk) - NTFS - Total:76 Go (Free:52 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 20/10/2010|10.48 )

--------------------\\ Listing folders in DATIAP~1

[15/11/2007|12.59] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Adobe
[12/05/2010|08.59] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Alwil Software
[19/03/2009|13.05] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Autodesk
[02/07/2009|11.38] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Chat Republic Games
[26/08/2010|17.17] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Downloaded Installations
[27/03/2008|09.38] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Google
[03/10/2008|08.58] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Lavasoft
[15/09/2010|17.14] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Microsoft
[26/08/2010|17.22] C:\DOCUME~1\ALLUSE~1\DATIAP~1\NokiaInstallerCache
[04/03/2009|10.47] C:\DOCUME~1\ALLUSE~1\DATIAP~1\PC Suite
[19/11/2008|09.22] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Spybot - Search & Destroy
[15/04/2009|08.39] C:\DOCUME~1\ALLUSE~1\DATIAP~1\TomTom
[11/09/2007|11.34] C:\DOCUME~1\ALLUSE~1\DATIAP~1\Windows Genuine Advantage
[0|File] C:\DOCUME~1\ALLUSE~1\DATIAP~1\byte
[15|Directory] C:\DOCUME~1\ALLUSE~1\DATIAP~1\byte disponibili

[03/12/2007|13.09] C:\DOCUME~1\DEFAUL~1\DATIAP~1\Microsoft
[0|File] C:\DOCUME~1\DEFAUL~1\DATIAP~1\byte
[3|Directory] C:\DOCUME~1\DEFAUL~1\DATIAP~1\byte disponibili

[20/10/2010|09.44] C:\DOCUME~1\LOCALS~1\DATIAP~1\Adobe
[20/10/2010|10.29] C:\DOCUME~1\LOCALS~1\DATIAP~1\Macromedia
[12/09/2006|09.41] C:\DOCUME~1\LOCALS~1\DATIAP~1\Microsoft
[0|File] C:\DOCUME~1\LOCALS~1\DATIAP~1\byte
[5|Directory] C:\DOCUME~1\LOCALS~1\DATIAP~1\byte disponibili
paolobaru
Utente Junior
 
Post: 16
Iscritto il: 08/08/06 20:53

Re: connessione lentissima

Postdi paolobaru » 20/10/10 10:20

Fix Navipromo version 4.0.9 began on 20/10/2010 11.20.53.04

!!! Warning, this report may include legitimate files/programs!!!
!!! Post this report on the forum you are being helped !!!

Fix running from C:\navilog1

Updated on 17.09.2010 at 16h00 by IL-MAFIOSO

Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Award Modular BIOS v6.0
USER : Paolo ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886757 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:39 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:35 Go (Free:26 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (Local Disk) - NTFS - Total:76 Go (Free:52 Go)
paolobaru
Utente Junior
 
Post: 16
Iscritto il: 08/08/06 20:53

Re: connessione lentissima

Postdi paolobaru » 20/10/10 10:41

mi sa che con navilog la prima volta ho sbagliato qualcosa..ecco il log corretto!

Fix Navipromo version 4.0.9 scansione iniziata il 20/10/2010 11.31.55.10

!!! Attenzione,questa scansione potrebbe rilevare archivi/programmi legittimi !!!
!!! Postate questo log all'interno dei Forum per farlo analizzare !!!

Fix effettuato da C:\navilog1

Aggiornamento del 17.09.2010 delle ore 16h00 effettuata da IL-MAFIOSO

Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Award Modular BIOS v6.0
USER : Paolo ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83886757 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:39 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:35 Go (Free:26 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (Local Disk) - NTFS - Total:76 Go (Free:52 Go)


La Ricerca è stata effettuata in modalità normale

La pulizia dei valori verrà effettuata al riavvio del Computer


c:\docume~1\paolo\impost~1\datiap~1\oqracdt.dat eliminato !
c:\docume~1\paolo\impost~1\datiap~1\oqracdt_nav.dat eliminato !
c:\docume~1\paolo\impost~1\datiap~1\oqracdt_navps.dat eliminato !


Pulizia in C:\WINDOWS\Temp effettuata !
Pulizia in C:\Documents and Settings\Paolo\impost~1\Temp effettuata !


*** Una copia del registro verrà salvata nella cartella Safebackup ***

Copia del registro effettuata con successo !

*** Pulizia registro ***

Pulizia del registro effettuata




*** Scan terminato 20/10/2010 11.36.48.56 ***

purtroppo però iexolor è rimasto!!!
paolobaru
Utente Junior
 
Post: 16
Iscritto il: 08/08/06 20:53

Re: connessione lentissima

Postdi Luke57 » 20/10/10 11:16

Ciao, navilog ti ha liberato dall'infezione navipromo. Il report di Lop S&D è incompleto, iexplore rimane per forza nel task manager perchè è l'eseguibile di IE.
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10

Re: connessione lentissima

Postdi paolobaru » 21/10/10 11:27

forse ho sbagliato a spiegarmi..

avast mi blocca un processo collegato a iexplore ma che si chiama in un altro modo..

ecco il messaggio di avast..

Immagine

Uploaded with ImageShack.us
paolobaru
Utente Junior
 
Post: 16
Iscritto il: 08/08/06 20:53

Re: connessione lentissima

Postdi Luke57 » 21/10/10 12:15

Ciao, esegui Lop S&D ma questa volta premi il tasto 2, poi posta il report C:\LopR.txt
Luke57
Moderatore
 
Post: 6413
Iscritto il: 11/08/05 19:10


Torna a Sicurezza e Privacy


Topic correlati a "connessione lentissima":


Chi c’è in linea

Visitano il forum: Nessuno e 51 ospiti